В Google Play нашли приложения, ворующие банковские данные пользователей

Компания Trend Micro была основана в 1988 году, она занимается разработкой антивирусного ПО и решений в области безопасности гибридного облака, сетевой защиты, малого бизнеса и защиты конечных точек. Компании удалось найти в Google Play два небезопасных приложения, которые воровали банковские данные пользователей. Речь идёт о конвертере валют Currency Converter и приложении BatterySaverMobi. В настоящее время они удалены из Google Play, однако второе скачали 5000 раз, что довольно немало.

В Google Play нашли приложения, ворующие банковские данные пользователей. Фото.

В описании к приложению для экономии заряда аккумулятора можно встретить положительные обзоры и 71 оценку со средним показателем 4,5 звезды. В очередной раз можно убедиться в том, что отзывы — не показатель качества приложения, Google нужно что-то с этим делать. Trend Micro изучили софт, оказалось, что их программный код сильно похож на код вредоносного банковского ПО Anubis. Кроме того, приложения подключались к серверу aserogeege.space, который был связан с Anubis. Помимо aserogeege.space, они включали в себя 18 доменов, которые обращались к одному серверу 47.254.26.2. Данный IP адрес менялся достаточно часто и за октябрь мог смениться 6 раз.

Как приложения избегают обнаружения?

В Google Play нашли приложения, ворующие банковские данные пользователей. Как приложения избегают обнаружения? Фото.

Разработчик вредоносного ПО предположил, что песочница для сканирования вредоносного ПО — это эмулятор без датчиков движения, поэтому вредоносный код запускается только в том случае, когда смартфон находится в движении. Это позволяет избежать обнаружения.

После отрабатывания кода на экране появляется фейковое окно с просьбой установить обновление. На деле же после установки в фоновом режиме запускается вредоносное ПО кейлогер, которое сканирует любые нажатия по экрану и способно делать скриншоты рабочего стола. Кроме того, Anubis получает доступ к контактам и геолокации, вирус может записывать аудио, отправлять SMS, звонить и контролировать хранилище.

Мы в Telegram

Источник

Теги
Лонгриды для вас
Легендарные смарт-часы Pebble возвращаются на рынок

Поклонники носимых устройств получили долгожданную новость о возрождении легендарного бренда Pebble. Компания Core Devices успешно восстановила права на использование торговой марки, что позволяет выпускать новые смарт-часы под знаменитым названием. Когда-то они были очень популярны, но будут ли они снова пользоваться спросом посе такого большого перерыва?

Читать далее
Простой способ продлить время работы смартфона. Отключил настройку и забыл про разрядку на Андроиде навсегда

Заметили, что батарея смартфона разряжается слишком быстро? Конечно, можно продлить время работы от батареи через энергосбережение, но это не является решением проблемы. Советуем проверить одно стандартное приложение, которое снижает автономность смартфона - это Chrome, стандартный браузер для Android, включенный по умолчанию. И объяснение здесь не такое простое как кажется.

Читать далее
В России могут полностью отключить YouTube. Когда ждать и что делать

Разговоры о блокировке YouTube в России идут давно, а недавно появились конкретные сроки. В Госдуме объяснили, когда сервис может перестать работать и почему ограничения будут только усиливаться. Получается, что блокировки еще не было, несмотря на то что видеохостинг и так не работает в стране уже несколько месяцев?

Читать далее
Новости партнеров